1
         
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
            
            
               citron_908
              セキュリティ
              今回の7Payの件に関しては問題点把握どころか、現場のエンジニアに内通者がいて、脆弱性の情報を犯罪組織に流していた可能性すらあると思っている
              citron_908
              セキュリティ
              今回の7Payの件に関しては問題点把握どころか、現場のエンジニアに内通者がいて、脆弱性の情報を犯罪組織に流していた可能性すらあると思っている
               mashori
              
              "経営者の当事者意識さえ感じられず、事故は起こるべくして起こった","不正に悪用される可能性を指摘したところで、経営者や管理職が真摯に傾聴して、利用者保護を最優先に意志決定しないことには不正に対処できない"
              mashori
              
              "経営者の当事者意識さえ感じられず、事故は起こるべくして起こった","不正に悪用される可能性を指摘したところで、経営者や管理職が真摯に傾聴して、利用者保護を最優先に意志決定しないことには不正に対処できない"
               zu2
              zu2
              
              
               mitukiii
              mitukiii
              
              
               InoHiro
              InoHiro
              
              
               nofrills
              security
              "ベンダーに開発を丸投げし、予定通りの期日、予算でシステムを完成させることばかり考えていると、後からセキュリティー上の課題が見つかっても、当初の要件に含まれていないから……"
              nofrills
              security
              "ベンダーに開発を丸投げし、予定通りの期日、予算でシステムを完成させることばかり考えていると、後からセキュリティー上の課題が見つかっても、当初の要件に含まれていないから……"
               yamifuu
              yamifuu
              
              
               facebooook
              facebooook
              
              
               FTTH
              FTTH
              
              
               emiladamas
              emiladamas
              
              
               rgfx
              rgfx
              
              
               guldeen
              なるほど 考察 security webservice literacy management
              guldeen
              なるほど 考察 security webservice literacy management
              
               kagioo2uma
              security
              >当事者意識の欠如
              kagioo2uma
              security
              >当事者意識の欠如
               stealthinu
              security 開発
              7Payの真の問題はシステムが内製ではなくベンダ外注であるとの指摘。今やシステムこそが最重要なのにその認識がないと。
              stealthinu
              security 開発
              7Payの真の問題はシステムが内製ではなくベンダ外注であるとの指摘。今やシステムこそが最重要なのにその認識がないと。
               kusigahama
              kusigahama
              
              
               wideangle
              wideangle
              
              
               rindenlab
              rindenlab
              
              
               temtan
              セキュリティ IT
              この件程度ではセブンのグルーブ全体が変わらない可能性もあって、今後も狙われ続けるんじゃないかと思ってる。
              temtan
              セキュリティ IT
              この件程度ではセブンのグルーブ全体が変わらない可能性もあって、今後も狙われ続けるんじゃないかと思ってる。
               timetrain
              セキュリティ
              外注が悪いんじゃなくて、頭のわるい丸投げが悪いってことなんだと思うけど、それが大半なんだろうな
              timetrain
              セキュリティ
              外注が悪いんじゃなくて、頭のわるい丸投げが悪いってことなんだと思うけど、それが大半なんだろうな
               enemyoffreedom
              
              気付く方がいないとも思えないので、昨今いわれる心理的安全性に欠ける現場なのかも。もしくはSIer側が「問題が起きるのは明らかだが締め切りきついし提示された仕様は満たしてるし俺の責任じゃない」と逃げたとか
              enemyoffreedom
              
              気付く方がいないとも思えないので、昨今いわれる心理的安全性に欠ける現場なのかも。もしくはSIer側が「問題が起きるのは明らかだが締め切りきついし提示された仕様は満たしてるし俺の責任じゃない」と逃げたとか
               kyo_ju
              kyo_ju
              
              
               NOV1975
              web security
              フランチャイズ騒動で企業文化が底割れしてたわけで、今回はみんな「まさかセブンが」じゃなくて「セブンだから」になったね。にしても、この業務上の欠陥を指摘しないセキュリティ検査って…いや多分指摘してるな
              NOV1975
              web security
              フランチャイズ騒動で企業文化が底割れしてたわけで、今回はみんな「まさかセブンが」じゃなくて「セブンだから」になったね。にしても、この業務上の欠陥を指摘しないセキュリティ検査って…いや多分指摘してるな
               yuiseki
              あとで読む
              yuiseki
              あとで読む
              
               mongrelP
              mongrelP
              
              
               bigburn
              大学 アクセス 研究
              ベンダーに丸投げでセキュリティの穴にダンマリされるほど信頼関係がなかったという構図、コンビニのオーナーを搾取してるセブンの体質っぽいよなあ
              bigburn
              大学 アクセス 研究
              ベンダーに丸投げでセキュリティの穴にダンマリされるほど信頼関係がなかったという構図、コンビニのオーナーを搾取してるセブンの体質っぽいよなあ
               houyhnhm
              
              えーと、こういう案件はSESにして責任回避されるだけだし、内製でもこれシステムオーナーあの社長なんで書類上全責任は社長が取るだろ。/「作ったシステムを手入れしない再点検しない」んでは。
              houyhnhm
              
              えーと、こういう案件はSESにして責任回避されるだけだし、内製でもこれシステムオーナーあの社長なんで書類上全責任は社長が取るだろ。/「作ったシステムを手入れしない再点検しない」んでは。
               kiku-chan
              あとで読む
              kiku-chan
              あとで読む
              
               jt_noSke
              jt_noSke
              
              
               REV
              
              この発想はなかった。遠隔地に引っ越した直後に家電まとめ買いしたらクレカから問い合わせが入ったあれみたいな。
              REV
              
              この発想はなかった。遠隔地に引っ越した直後に家電まとめ買いしたらクレカから問い合わせが入ったあれみたいな。
               FFF
              あとで読む
              FFF
              あとで読む
              
               K-Ono
              
              この数十年アウトソーシングが正義だったのに最近の内製化ブーム(?)はなんなんやろねえ。おれが考えるとだいたい株主が悪いになっちゃうので誰か頼む。
              K-Ono
              
              この数十年アウトソーシングが正義だったのに最近の内製化ブーム(?)はなんなんやろねえ。おれが考えるとだいたい株主が悪いになっちゃうので誰か頼む。
               mkusunok
              
              みんな7Payのことを馬鹿にしてるけど、本当は他人事じゃないんじゃないの?同じ事はきっとまた起こるよ、自分だったら防げたって胸を張れる?ってことを考えてみたり
              mkusunok
              
              みんな7Payのことを馬鹿にしてるけど、本当は他人事じゃないんじゃないの?同じ事はきっとまた起こるよ、自分だったら防げたって胸を張れる?ってことを考えてみたり
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
               
             
             
               
               
             
               
             
              